VulnerabilityModified
CVE-2006-2749
SQL injection vulnerability in search.php in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary SQL commands via the (1) txtCustomField and (2) CustomFieldID array parameters.
MEDIUM 6.4EPSS 1.35%
Does this matter?
Lower severity and a low EPSS score (1.35%). Track it; it rarely justifies an emergency change on its own.
Description
SQL injection vulnerability in search.php in Open Searchable Image Catalogue (OSIC) 0.7.0.1 and earlier allows remote attackers to inject arbitrary SQL commands via the (1) txtCustomField and (2) CustomFieldID array parameters.
- CVSS 2.0
- 6.4 MEDIUMAV:N/AC:L/Au:N/C:P/I:P/A:N
- EPSS
- 1.35% probability · 70th percentile
- CISA KEV
- Not listed
- Affected
- open searchable image catalogue/open searchable image catalogue
- Source
- cve@mitre.org
References
- http://secunia.com/advisories/20341Vendor Advisory
- http://securityreason.com/securityalert/1014
- http://securitytracker.com/id?1016178
- http://sourceforge.net/forum/forum.php?forum_id=576483
- http://svn.sourceforge.net/viewcvs.cgi/osic-win/branches/osic_0-7/osic/search.php?view=markup&rev=477
- http://www.seclab.tuwien.ac.at/advisories/TUVSA-0605-001.txtVendor Advisory
- http://www.securityfocus.com/archive/1/435380/100/0/threaded
- http://www.securityfocus.com/bid/18169
- http://secunia.com/advisories/20341Vendor Advisory
- http://securityreason.com/securityalert/1014
- http://securitytracker.com/id?1016178
- http://sourceforge.net/forum/forum.php?forum_id=576483
- http://svn.sourceforge.net/viewcvs.cgi/osic-win/branches/osic_0-7/osic/search.php?view=markup&rev=477
- http://www.seclab.tuwien.ac.at/advisories/TUVSA-0605-001.txtVendor Advisory
- http://www.securityfocus.com/archive/1/435380/100/0/threaded
- http://www.securityfocus.com/bid/18169
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.